打開進階功能的本地對外流量路由
然後把網路\本地對外流量路由\系統FortiGuard 和系統DNS這兩項的輸出介面手動改成你想要WAN
這問題我同事以前有遇過類似的需求
台灣所有的流量都S2S丟往日本總公司但是台灣的IT不想跟日本打交道請對方開規則和路由
所以改成fortinet的服務都走自身的WAN IP出去
FORTIGATE自身是受STATIC ROUTE影響
你BRANCH應該有兩個STATIC ROUTE
0.0.0.0/0, VPN TO HQ
HQ WAN IP/32 , ISP GW
另VPN上應該有一組點對點的IP來防止BRANCH用錯SRC IP去HQ
分公司的防火牆無法收到韌體更新與下載
這事一開始就不應該發生的
當初協助建置的SI應該負責任
簡單說明為什麼
因為分公司防火牆上有很多介面IP
任一個介面IP能夠上網就可以更新韌體
如果不能就是故意為之,或是疏失
網路架構設計之初就應察覺
話說回來
只要是有買設備保固
不用上網也可以做韌體更新
連這個SI也做不到
會不會太誇張了一些